CVE-2006-3604
FlexWATCH Network Camera 3.0 और उससे पहले के संस्करणों में डायरेक्टरी ट्रैवर्सल भेद्यता (Directory Traversal Vulnerability) दूरस्थ हमलावरों को URL में .. (डॉट डॉट) और एन्कोडेड / (%2f) अनुक्रम के माध्यम...
- प्रकाशित
- 14 जुल॰ 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 12 जुल॰ 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 87.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
FlexWATCH Network Camera 3.0 और उससे पहले के संस्करणों में डायरेक्टरी ट्रैवर्सल भेद्यता (Directory Traversal Vulnerability) दूरस्थ हमलावरों को URL में .. (डॉट डॉट) और एन्कोडेड / (%2f) अनुक्रम के माध्यम से (1) admin/aindex.asp या (2) admin/aindex.html के लिए एक्सेस प्रतिबंधों को बायपास करने की अनुमति देती है।
स्रोत
1Jaime Blasco · asp · 12 जुल॰ 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।